Informazioni sul CVE-2019-1876

Cisco Wide Area Application Services Software HTTPS Proxy Authentication Bypass Vulnerability

CWE ID: CWE-306

Base Score (CVSS): N/A

CVE: CVE-2019-1876

Descrizione: A vulnerability in the HTTPS proxy feature of Cisco Wide Area Application Services (WAAS) Software could allow an unauthenticated, remote attacker to use the Central Manager as an HTTPS proxy. The vulnerability is due to insufficient authentication of proxy connection requests. An attacker could exploit this vulnerability by sending a malicious HTTPS CONNECT message to the Central Manager. A successful exploit could allow the attacker to access public internet resources that would normally be blocked by corporate policies.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Cisco – Cisco Wide Area Application Services (WAAS)

Relazioni con altri prodotti

Produttore:Cisco
Prodotto: Cisco Wide Area Application Services (WAAS)
Anno: 2019
CWE: CWE-306
CVSS: 0.0

Ulteriori risorse disponibili